[发明专利]网络流量监测方法、装置、计算机设备及存储介质有效
申请号: | 201810239414.8 | 申请日: | 2018-03-22 |
公开(公告)号: | CN108650218B | 公开(公告)日: | 2019-10-08 |
发明(设计)人: | 李洋 | 申请(专利权)人: | 平安科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳众鼎专利商标代理事务所(普通合伙) 44325 | 代理人: | 吴立 |
地址: | 518000 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络流量监测方法、装置、计算机设备及存储介质。该网络流量监测方法包括:获取实际网络流量,基于实际网络流量获取对应的至少一个预设应用场景和与预设应用场景相对应的实际特征向量;基于至少一个预设应用场景查询预设的正常流量模型库,获得与每一预设应用场景对应的正常特征向量;若同一预设应用场景对应的实际特征向量和正常特征向量的交集小于第一阈值,则预设应用场景对应的实际特征向量为异常流量集;统计获取异常流量集的对应的异常占比,若异常占比大于第二阈值,则实际网络流量为异常网络流量。该方法通过简单高效的方法识别出是否存在异常流量,适用于网络流量运算量较大的云安全领域。 | ||
搜索关键词: | 预设 应用场景 向量 网络流量监测 实际特征 实际网络 异常流量 计算机设备 存储介质 正常特征 异常网络流量 方法识别 流量获取 网络流量 正常流量 交集 模型库 云安全 运算量 查询 统计 | ||
【主权项】:
1.一种网络流量监测方法,其特征在于,包括:采集正常网络流量,所述正常网络流量包括至少一个预设应用场景和与所述预设应用场景相对应的正常行为特征;对同一所述预设应用场景下的所有正常行为特征进行计算,获取对应的平均值和标准差;基于所述平均值和所述标准差,获取所述应用场景基准线;继续获取下一预设应用场景对应的预设应用场景基准线,直至完成获取所有预设应用场景基准线;获取实际网络流量,调用所述预设应用场景基准线,划分所述实际网络流量,获取与所述实际网络流量对应的至少一个预设应用场景和与所述预设应用场景相对应的实际特征向量;基于至少一个所述预设应用场景查询预设的正常流量模型库,获得与每一所述预设应用场景对应的正常特征向量;若同一预设应用场景对应的所述实际特征向量和所述正常特征向量的交集小于第一阈值,则所述预设应用场景对应的所述实际特征向量为异常流量集;统计获取所述异常流量集的对应的异常占比,若所述异常占比大于第二阈值,则所述实际网络流量为异常网络流量。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安科技(深圳)有限公司,未经平安科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810239414.8/,转载请声明来源钻瓜专利网。